企業員工使用AI的場景已從網頁版聊天機器人,延伸到瀏覽器擴充套件、AI程式開發助理與AI代理。雲端運算與資安業者Akamai分析企業AI使用風險發現,近75%的AI瀏覽器擴充套件要求高或重大等級的存取權限,部分工具還可接觸瀏覽器中的敏感資料與使用者活動,增加資料外洩與連線階段遭劫持的風險。
其中,56.4%的AI擴充套件要求高等級權限,16.7%要求重大等級權限,合計達73.1%。另有16.31%的AI擴充套件存在已知CVE,高於所有擴充套件平均的10.8%;要求存取Cookie與指令碼的比例也分別達18.19%與41.91%,均明顯高於所有擴充套件的平均比例。若擴充套件本身具有惡意行為或遭到入侵,可能導致資料外洩或連線階段遭劫持。
2026年揭露的CursorJacking研究示範了這類風險。惡意擴充套件可從AI程式開發助理Cursor的本機資料庫擷取API金鑰與連線階段權杖,再傳送至攻擊者控制的伺服器。攻擊者取得這些API金鑰與連線階段權杖後,可能進一步存取Cursor後端服務、濫用第三方AI服務,並接觸企業原始碼與AI對話內容。
另一項2025年的CometJacking研究則鎖定AI瀏覽器。研究人員示範,攻擊者可在特製連結的URL參數嵌入惡意提示詞,透過提示詞注入操弄Perplexity Comet瀏覽器內的AI代理,使其可能存取電子郵件、行事曆等已連接服務中的資料,並將取得的資料外傳。
當AI瀏覽器與AI代理可代替使用者存取企業SaaS、電子郵件及其他系統,攻擊目標也不再侷限於使用者本身,AI代理既有的存取權限與連線階段身分驗證資訊,也可能成為攻擊者濫用的管道。企業因此需要將AI擴充套件與AI代理納入既有存取控管,限制可接觸的資料與系統,並持續監控異常行為與提示詞注入攻擊。
Comments (0)